TP-Link 承认零日漏洞:影响 Archer AX10 / AX1500 等路由器,可篡改 DNS、网页植入恶意软件
9 月 5 日消息,科技媒体 bleepingcomputer 昨日(9 月 4 日)发布博文,报道称 TP-Link 确认其多款路由器存在一个未修补的零日漏洞(堆栈缓冲区溢出),影响 CWMP 协议实现,可导致执行远程代码。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
援引博文介绍,该漏洞由独立威胁研究员 Mehrun(ByteRay)通过自动化污点分析发现,并于 2024 年 5 月 11 日上报。
漏洞源于 CWMP(CPE 广域网管理协议,用于远程管理路由器等终端设备的协议)实现中的堆栈缓冲区溢出问题,由于缺乏边界检查,攻击者可通过发送超长 SOAP 消息触发远程代码执行(RCE)。
研究员指出,攻击者可利用旧固件漏洞或默认凭证劫持设备,将其重定向至恶意 CWMP 服务器,进而发送超长 SOAP 载荷触发溢出。一旦通过 RCE 控制路由器,攻击者能篡改 DNS 查询、拦截未加密流量或向网页会话注入恶意载荷。
受影响的机型包括 Archer AX10、AX1500、EX141、Archer VR400 及 TD-W9970 等,部分型号仍在全球市场销售。此外,漏洞可能影响更多未公开型号,当前尚无 CVE 编号。

TP-Link 向 BleepingComputer 表示,正在评估漏洞的可利用性和暴露条件,包括 CWMP 是否默认启用。虽然欧版机型已开发补丁,但针对美国及全球固版本的修复仍在适配中,未提供具体时间表。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
涨价前再促一次:TCL M7 新风空调双排铜管 10 年整机包修,1.5 匹 1979 元
小蓝翼 M7 TCL刚刚在2026年更新的新风空调产品线中,小蓝翼M7系列无疑是今年春季促销的焦点。这款新品在核心配置上直接拉满:双排铜管冷凝器、直流变频技术,外加电子膨胀阀,用料相当扎实。最值得关注的,是其1 5匹机型的APF能效比达到了5 40,这比市面上同类竞品普遍徘徊在5 2左右的水平,高出
机械革命耀世16 Ultra新款现可预约,水冷双烤达300W
机械革命2026旗舰新品耀世16 Ultra发布:水冷双烤功耗达300W,性能释放再创新高 2026年4月3日,机械革命正式推出其新一代旗舰级游戏笔记本电脑——耀世16 Ultra 2026款。这款产品凭借水冷散热系统实现了双烤高达300W的性能释放,结合顶级OLED屏幕与NVIDIA全新RTX 5
OPPO K15 Pro系列发布 主动散热颜值性能两不误
OPPO K15 Pro系列正式发布:性能与颜值的全新选择 近期,智能手机市场再次迎来一位重量级成员。OPPO正式推出了备受期待的K15 Pro和K15 Pro+两款机型,两款新机同样瞄准年轻消费群体,主打高性能与潮流设计。全系标配主动式风扇散热系统,外观延续标志性潮流平整风格,定位明确,旨在为广大
AWE探展TCL:“机皇”X11L惊艳亮相 20000+个万象分区
TCL在AWE现场打造了一座“TCL PASSION LAND”品牌活力乐园,开启了“屏宇宙+AI科技”新次元。非常吸引人的便是TCL的“屏宇宙”了。 【上海现场直击】2026年AWE大幕拉开,这场主题为“AI科技、慧享未来”的家电与消费电子盛宴,于3月12日至15日,首次以“一展双区”的新模式在上
英特尔推出酷睿 Ultra 7 251HX 处理器:6P + 12E + 3Xe
英特尔酷睿 Ultra 7 251HX 处理器发布:6个性能核、12个能效核与3个Xe核架构解析 英特尔官网产品列表近期迎来更新,备受瞩目的酷睿 Ultra 7 251HX 处理器规格信息正式公布。引人注目的是,其产品发布时间明确标注为“2026年第一季度”,这为行业观察者和消费者揭示了英特尔未来几
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

